Developpez.com

Le Club des Développeurs et IT Pro

iOS 7.0.2 : Apple colmate les failles dans la sécurité de l'écran de verrouillage

Une nouvelle voit le jour

Le 2013-09-30 09:10:27, par Stéphane le calme, Chroniqueur Actualités
Il y a quelques jours, Apple a confirmé la présence de deux bugs dans iOS 7. Le premier, mis en lumière par un internaute, permettait de contourner l’écran de verrouillage et d’accéder à différentes données de l’utilisateur au prix d'une manipulation relativement complexe. Le second a été révélé par un entrepreneur palestinien qui avait découvert un moyen de lancer des appels téléphoniques vers n’importe quel numéro depuis l’écran de verrouillage d’un iPhone sous iOS7. L'entreprise qui a expliqué à Forbes « prendre la sécurité très au sérieux. » a publié la mise à jour iOS 7.0.2 jeudi dernier.


Comme Apple le précise dans le descriptif de la mise à jour, un correctif aux failles qui permettent de contourner la sécurité de l’écran de verrouillage est apporté. Notons au passage que Apple réintroduit également en option l’utilisation du clavier grec pour la saisie du code.

Cette mise à jour de 21 Mo est compatible avec l’iPhone (à partir de l’iPhone 4), l’iPad (à partir de l’iPad 2), l’iPad mini et l’iPod touch de 5e génération. Elle se télécharge directement depuis l’appareil sous iOS (via Réglage/Général/Mise à jour logicielle) ou depuis la dernière version d’iTunes 11.1 disponible sous Mac OSX et sous Windows.

Malgré cette mise à jour, une nouvelle vulnérabilité impliquant un appel Facetime pour accéder aux contacts, messages et même aux photos est apparue. Ci-dessous une vidéo explicative.


Source : Forbes

Et vous ?

Qu'en pensez-vous ?
  Discussion forum
17 commentaires
  • Mr_Exal
    Membre expert
    Envoyé par Tryph
    apparemment le prix a été amputé d'au moins 10 000 $ ...
    Apple, menteurs, voleurs, truands, des bons marketeux quoi.
  • Shuty
    Membre éprouvé
    Ont il touché les 16 000$ ?
  • Tryph
    Membre émérite
    Envoyé par Shuty
    Ont il touché les 16 000$ ?
    Envoyé par http://istouchidhackedyet.com/

    These people backed out AFTER the winner was all but determined:
    @Arturas (@IOCapital) - 10000 dollars reneged, won't pay
    apparemment le prix a été amputé d'au moins 10 000 $ ...